Extension WordPress

Vulnérabilités Yaad Sarig Payment Gateway For WC

Cette page rassemble les failles publiées pour Yaad Sarig Payment Gateway For WC, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
1Avec correctif
5,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Yaad Sarig Payment Gateway For WC

2 fiches

CVE-2024-10665 Moyenne · 5,4
Yaad Sarig Payment Gateway For WC

Yaad Sarig Payment Gateway For WC <= 2.2.4 – Missing Authorization to Authenticated (Subscriber+) Log Read/Deletion

The Yaad Sarig Payment Gateway For WC plugin for WordPress is vulnerable to unauthorized modification & access of data due to a missing capability check on the yaadpay_view_log_callback() and yaadpay_delete_log_callback() functions in all versions up to, and including,…

Versions affectées

*-2.2.4

Correctif

2.2.5

Publication

19/11/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités